دسترسی کامل جمینای به فایل‌ها و اپ‌های مک؛ نشتی که گوگل هنوز تایید نکرده

اخبار · هوش مصنوعی

گوگل نسخه‌ای پنهان از جمینای دسکتاپ را تست می‌کند که می‌تواند بدون اجازه گرفتن از کاربر، فایل‌ها و اپ‌های مک را کنترل کند.

چکیده. پژوهشگران امنیتی در کد اپلیکیشن جمینای دسکتاپ گوگل، تنظیم پنهانی به نام «دسترسی کامل» پیدا کرده‌اند که به این هوش مصنوعی اجازه می‌دهد بدون درخواست مجوز، فایل‌ها را بخواند، بسازد، ویرایش یا حذف کند و اپ‌هایی مثل میل، سافاری و پیام‌ها را هم کنترل کند. این قابلیت هنوز رسما منتشر نشده، اما نشانه‌ای روشن از رقابت فزاینده شرکت‌های هوش مصنوعی برای ساختن عامل‌های خودمختار است؛ دقیقا در روزهایی که اپل مسیر معکوس را در پیش گرفته و دسترسی این عامل‌ها به مک را محدودتر کرده است.
نشت کد جمینای دسکتاپ گوگل که حالت دسترسی کامل به فایل‌های مک را نشان می‌دهد

۱. چه اتفاقی افتاد؟ کشف یک تنظیم پنهان در کد جمینای دسکتاپ

ماجرا از جایی شروع شد که یک گروه پژوهشی که به صورت مستمر نسخه‌های آزمایشی اپلیکیشن‌های بزرگ فناوری را بررسی می‌کند، در یکی از آخرین بسته‌های نصبی اپلیکیشن جمینای دسکتاپ برای مک به بخشی از کد برخورد کرد که تا پیش از این برای عموم کاربران نمایش داده نمی‌شد. این بخش زیر عنوان «تنظیمات اضافی سندباکس» پنهان شده بود و وقتی فعال می‌شد، گزینه‌ای به نام «دسترسی کامل» را در اختیار کاربر قرار می‌داد.

نکته‌ی مهم این‌جاست که جمینای دسکتاپ در حالت فعلی‌اش، فقط به پوشه‌هایی دسترسی دارد که کاربر به‌صورت دستی و مشخص آن‌ها را معرفی کرده است؛ یعنی مدل یک محیط ایزوله و محدود دارد که از خروج آن از چارچوب تعیین‌شده جلوگیری می‌کند. اما حالت تازه‌کشف‌شده، این چارچوب را به‌طور کامل کنار می‌زند و میدان عمل هوش مصنوعی را به کل سیستم‌عامل گسترش می‌دهد.

گوگل تا لحظه‌ی انتشار این گزارش، هیچ توضیح رسمی‌ای درباره‌ی وجود این قابلیت منتشر نکرده و آن را نه تایید و نه رد کرده است. همین سکوت، گمانه‌زنی‌ها را بیشتر دامن زده که این ویژگی هنوز در مرحله‌ی آزمایش داخلی است و ممکن است هرگز به همین شکل عرضه نشود، یا برعکس، به‌زودی برای گروهی محدود از کاربران آزمایشی باز شود.

۲. دسترسی کامل دقیقا چه معنایی دارد؟

بر اساس بررسی کدهای کشف‌شده، فعال‌سازی حالت دسترسی کامل عملا چهار توانایی تازه به جمینای می‌دهد. نخست، امکان خواندن، ساختن، ویرایش و حتی حذف فایل در هر نقطه از مک، نه فقط در پوشه‌هایی که از پیش معرفی شده‌اند. دوم، امکان باز کردن و کنترل مستقیم اپلیکیشن‌هایی مثل میل، سافاری و پیام‌ها؛ یعنی هوش مصنوعی می‌تواند یک ایمیل باز کند، در مرورگر جست‌وجو کند یا حتی پیامی را مشاهده و پاسخ دهد.

سوم، قابلیت گشت‌وگذار آزاد در وب، بدون محدودیت‌های فعلی که معمولا جمینای را به چند منبع مشخص محدود می‌کند. و چهارم، و شاید مهم‌ترین نکته، حذف نیاز به تایید مکرر کاربر پیش از هر اقدام. در حالت عادی، جمینای پیش از هر عملِ حساس از کاربر اجازه می‌گیرد؛ اما در حالت دسترسی کامل، این مکث‌های امنیتی برداشته می‌شوند و مدل می‌تواند زنجیره‌ای از کارها را پشت سر هم و بدون وقفه انجام دهد.

این دقیقا همان الگویی است که این روزها زیر عنوان «عامل‌های خودمختار» یا agentic AI شناخته می‌شود؛ جایی که هوش مصنوعی دیگر فقط پاسخ‌دهنده نیست، بلکه خودش تصمیم می‌گیرد چه کاری را به چه ترتیبی انجام دهد.

۳. جمله‌ای که گوگل در کد خود نوشته

یکی از جالب‌توجه‌ترین بخش‌های این نشت، خودِ متن هشداری است که گوگل برای این حالت در داخل اپلیکیشن نوشته است. در رابط کاربری تست‌شده، این جمله دیده شده: «جمینای ممکن است بدون درخواست اجازه از شما، اقدامی انجام دهد.» این جمله به‌طور ضمنی می‌پذیرد که کاربر دیگر کنترل لحظه‌به‌لحظه روی اقدامات هوش مصنوعی نخواهد داشت.

چنین عبارتی از زبان یک شرکت بزرگ فناوری، به‌خودی‌خود قابل توجه است. گوگل معمولا در ارتباط با کاربران از زبانی محتاط و پوشیده استفاده می‌کند، اما این جمله تقریبا بدون پیچیدگی اعلام می‌کند که مسئولیت نهایی تصمیم‌گیری در بسیاری از کارها، از دست کاربر خارج و به مدل سپرده می‌شود. برای کسانی که نگران حریم خصوصی و امنیت داده هستند، همین یک جمله کافی است تا زنگ خطر را به صدا دربیاورد.

۴. مرزهایی که همچنان پابرجا می‌مانند

با همه‌ی این‌ها، گوگل به‌طور کامل دست هوش مصنوعی را باز نگذاشته است. طبق اطلاعات به‌دست‌آمده، چهار دسته‌ی اقدام همچنان نیاز به تایید صریح کاربر دارند: انجام تراکنش‌های مالی، ساختن حساب کاربری تازه، پذیرفتن قراردادها و توافق‌نامه‌های حقوقی، و تغییر اطلاعات شخصی کاربر.

انتخاب همین چهار مورد نشان می‌دهد که گوگل دقیقا کجا خطوط قرمز را کشیده: جایی که پول، هویت قانونی یا تعهد حقوقی درگیر می‌شود. در عوض، کارهایی مثل مرور فایل‌ها، مدیریت ایمیل‌های عادی یا جست‌وجوی وب، در دسته‌ی «کم‌ریسک» قرار گرفته‌اند و برای آن‌ها اجازه‌ی مکرر گرفته نمی‌شود؛ حتی اگر همین کارها هم می‌توانند عواقب جدی داشته باشند، مثلا حذف تصادفی یک فایل مهم یا ارسال پیامی که نباید ارسال می‌شد.

۵. رقابت پنهان ایجنت‌های خودمختار

این خبر را باید در بستر یک رقابت بزرگ‌تر دید. تقریبا همه‌ی بازیگران اصلی این حوزه، از جمله شرکت‌هایی که جمینای، کلود، چت‌جی‌پی‌تی، کوپایلوت و گروک را می‌سازند، در حال رقابت برای ساختن دستیارهایی هستند که بتوانند مستقیما روی رایانه‌ی کاربر کار کنند، نه فقط در یک پنجره‌ی چت.

کلود؛ پیشرویی که از قبل این راه را رفته

کلود، محصول شرکت آنتروپیک، از مدت‌ها پیش قابلیتی به نام «استفاده از کامپیوتر» دارد که دقیقا همین نوع کنترل مستقیم بر فایل و اپلیکیشن را فراهم می‌کند. با توجه به شباهت توصیف‌شده‌ی حالت دسترسی کامل جمینای با این قابلیت، به نظر می‌رسد گوگل تلاش دارد خودش را به همان سطحی برساند که کلود از پیش به آن رسیده بود. برای درک بهتر تفاوت رویکرد شرکت‌های مختلف در طراحی این دستیارها، مطلب مقایسه‌ی چت‌جی‌پی‌تی و دیپ‌سیک می‌تواند دیدی از رقابت بین مدل‌ها بدهد.

چت‌جی‌پی‌تی و کوپایلوت؛ گسترش دامنه‌ی اتوماسیون

در همین بازه، شرکت سازنده‌ی چت‌جی‌پی‌تی هم اعلام کرد پلاگین‌ها را به شکلی گسترش می‌دهد که بتوانند مانند اپلیکیشن‌های مستقل عمل کنند و خودکارسازی‌هایی بر پایه‌ی رویدادهای اپ‌های متصل انجام دهند. برای آشنایی بیشتر با ماهیت این شرکت و محصولاتش، مطلب اوپن‌ای‌آی چیست را از دست ندهید. مایکروسافت هم با کوپایلوت مسیر مشابهی را دنبال می‌کند و دسترسی عمیق‌تری به فایل‌ها و اپ‌های آفیس را در دستور کار دارد.

۶. اپل در مسیر مخالف حرکت می‌کند

نکته‌ی بسیار جالب این است که دقیقا همین روزها، اپل تصمیم گرفته مسیر کاملا معکوسی را در پیش بگیرد. طبق گزارش‌های اخیر، اپل دسترسی کامل ایجنت‌های هوش مصنوعی به دیسک مک را محدود کرده تا از سوءاستفاده‌های احتمالی جلوگیری کند. این یعنی در حالی که گوگل در حال آزمایش گسترش دسترسی جمینای است، سازنده‌ی خودِ سیستم‌عامل مک در حال تنگ‌تر کردن همان دری است که جمینای می‌خواهد از آن عبور کند.

این تضاد نشان می‌دهد که صنعت هوش مصنوعی هنوز به یک توافق مشترک درباره‌ی مرز امن برای فعالیت عامل‌های خودمختار نرسیده است. برخی شرکت‌ها راه باز کردن میدان عمل مدل‌ها را انتخاب می‌کنند تا کاربردی‌تر شوند، در حالی که برخی دیگر، به‌خصوص سازندگان سیستم‌عامل، ترجیح می‌دهند احتیاط بیشتری به خرج دهند.

۷. چرا این دسترسی کامل نگرانی‌های امنیتی جدی ایجاد می‌کند؟

کارشناسان امنیت سایبری به چند ریسک مشخص اشاره می‌کنند. نخست، اگر مدل هوش مصنوعی فریب داده شود، مثلا با یک پرامپت مخرب پنهان در یک ایمیل یا صفحه‌ی وب، می‌تواند بدون آگاهی کاربر دستوراتی را اجرا کند که به نفع یک مهاجم است؛ از جمله خواندن اطلاعات حساس یا حذف فایل‌ها. دوم، چون نیاز به تایید مکرر برداشته می‌شود، کاربر دیگر فرصت کافی برای متوقف کردن یک اقدام اشتباه را نخواهد داشت.

سوم، برای کسب‌وکارهایی که داده‌های حساس مشتریان یا اسناد مالی را روی رایانه‌های خود نگه می‌دارند، فعال‌سازی چنین حالتی بدون سیاست‌گذاری دقیق می‌تواند ریسک بزرگی باشد. برای درک بهتر اهمیت و خطرات استفاده از هوش مصنوعی در محیط کسب‌وکار، مطالعه‌ی چرا هوش مصنوعی برای کسب‌وکار در سال ۲۰۲۵ اهمیت دارد پیشنهاد می‌شود. همچنین مطلب پتانسیل واقعی و محدودیت‌های هوش مصنوعی تصویر واقع‌بینانه‌تری از توانایی‌ها و مرزهای فعلی این فناوری ارائه می‌دهد.

مقایسه قابلیت استفاده از کامپیوتر در کلود انتروپیک با حالت دسترسی کامل جمینای گوگل

۸. این قابلیت چه زمانی منتشر می‌شود؟

در حال حاضر هیچ تاریخ رسمی برای عرضه‌ی عمومی دسترسی کامل اعلام نشده و گوگل حتی وجود رسمی این ویژگی را تایید نکرده است. با این حال، تجربه‌ی نشت‌های مشابه در گذشته نشان می‌دهد که وقتی ردی از یک قابلیت در کد یک اپلیکیشن پیدا می‌شود، معمولا فقط مسئله‌ی زمان است تا همان قابلیت، گاه با تغییراتی، به‌صورت رسمی عرضه شود.

به احتمال زیاد، گوگل این حالت را نخست برای گروهی محدود از کاربران آزمایشی یا در نسخه‌های بتا فعال می‌کند تا بازخورد و نقاط ضعف احتمالی را پیش از عرضه‌ی عمومی شناسایی کند. تا آن زمان، هر گزارشی درباره‌ی این ویژگی باید با احتیاط و به‌عنوان یک قابلیت در حال آزمایش، نه یک محصول نهایی، بررسی شود.

۹. کاربران چه باید بکنند؟

اگر این قابلیت در آینده برای شما فعال شد، بهترین رویکرد این است که پیش از فعال‌سازی دسترسی کامل، دقیقا بدانید چه اطلاعاتی روی رایانه‌ی شما قرار دارد و کدام بخش‌ها واقعا نیاز به دسترسی هوش مصنوعی ندارند. نوشتن دستورهای دقیق و محدودکننده برای هوش مصنوعی هم می‌تواند ریسک را پایین بیاورد؛ راهنمای نوشتن پرامپت برای افراد تازه‌کار نکته‌های خوبی برای شفاف‌تر دستور دادن به مدل‌ها دارد.

از سوی دیگر، اعتماد کورکورانه به هر ابزار هوش مصنوعی که ادعای خودکارسازی کامل دارد، همیشه عاقلانه نیست. مطلب توهم هوش مصنوعی؛ توسعه‌دهنده‌ی تنها در برابر مهندس واقعی نمونه‌ی خوبی از این است که چرا باید همیشه یک لایه از قضاوت انسانی روی خروجی و اقدامات هوش مصنوعی باقی بماند، حتی وقتی ابزار خیلی پیشرفته به نظر می‌رسد.

تضاد میان محدودسازی دسترسی کامل اپل در مک و گسترش دسترسی عامل‌های هوش مصنوعی توسط گوگل

پرسش‌های پرتکرار

دسترسی کامل جمینای دقیقا چیست؟

یک تنظیم پنهان و کشف‌شده در کد جمینای دسکتاپ گوگل است که در صورت فعال شدن، به هوش مصنوعی اجازه می‌دهد بدون درخواست مجوز مکرر، فایل‌های مک را بخواند، بسازد، ویرایش یا حذف کند و اپ‌هایی مثل میل و سافاری را هم کنترل کند.

آیا این قابلیت همین حالا برای همه فعال است؟

نه. طبق اطلاعات موجود، این حالت هنوز در مرحله‌ی آزمایش داخلی است، گوگل آن را رسما تایید نکرده و تاریخ عرضه‌ی عمومی هم مشخص نشده است.

آیا کلود همین قابلیت را دارد؟

کلود از مدت‌ها پیش قابلیتی مشابه به نام استفاده از کامپیوتر دارد که به آن اجازه می‌دهد مستقیما با فایل‌ها و اپلیکیشن‌ها کار کند؛ به همین دلیل دسترسی کامل جمینای را می‌توان تلاشی برای رسیدن به همان سطح از قابلیت دانست.

چه کارهایی همچنان نیاز به تایید کاربر دارند؟

تراکنش مالی، ساختن حساب کاربری جدید، پذیرفتن قرارداد یا توافق‌نامه، و تغییر اطلاعات شخصی؛ این چهار مورد همچنان نیاز به تایید صریح کاربر دارند.

جمع‌بندی. دسترسی کامل جمینای هنوز یک قابلیت کشف‌شده در کد است، نه یک محصول نهایی؛ اما به‌خوبی نشان می‌دهد صنعت هوش مصنوعی به کدام سو حرکت می‌کند: دستیارهایی که دیگر فقط پاسخ می‌دهند، بلکه خودشان روی رایانه‌ی کاربر کار می‌کنند. برای دنبال کردن ادامه‌ی این ماجرا و تازه‌ترین اخبار هوش مصنوعی و همچنین آموزش‌های کاربردی چت‌جی‌پی‌تی، کانال @MrChatGPT_IR را دنبال کنید.

نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید

— (0 رأی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *